L’application Concentric subit un piratage d’ingénierie sociale de 1,7 million de dollars sur Arbitrum

L’application de gestion de liquidités Concentric a subi aujourd’hui une faille de sécurité importante sur le réseau Arbitrum.

Il s’agissait d’une attaque d’ingénierie sociale qui a permis l’acquisition non autorisée d’une clé privée critique. Cette clé appartenait au compte de déploiement du protocole et a joué un rôle déterminant dans l’attaque.

Au cours de l’incident, l’auteur a réussi à manipuler le protocole en mettant à niveau les coffres-forts et en créant de nouveaux jetons de fournisseur de liquidité (LP). Cette série d’actions a finalement conduit à l’extraction d’actifs des coffres-forts

La brèche a été évitée en prenant le contrôle du portefeuille de déploiement d’un employé sur Arbitrum. Les 1,7 million de dollars de fonds volés ont été convertis en Ethereum et dispersés sur trois adresses de portefeuille. La société de cybersécurité Cyvers a détecté et signalé des activités suspectes à la suite de l’incident, ce qui a suscité des inquiétudes au sein de la communauté de la finance décentralisée.

Une enquête plus approfondie sur l’attaque a révélé des liens intrigants. La société de sécurité blockchain CertiK a identifié un lien entre le portefeuille utilisé dans cette violation et un autre impliqué dans un précédent exploit de l’échange décentralisé OKX en décembre. Ce lien suggère la possibilité que le même individu ou le même groupe orchestre les deux attaques.

Les protocoles de gestion des liquidités, tels que celui utilisé par Concentric, ont gagné du terrain dans le secteur de la defi. Ces protocoles aident à fixer des limites de prix et à gérer les pools de liquidité au sein d’échanges décentralisés.

Leur popularité croissante remonte à l’introduction de la fonction de liquidité concentrée par Uniswap en 2021. Cette fonctionnalité permet aux fournisseurs de liquidités de définir des fourchettes de prix spécifiques pour le trading d’actifs, ce qui ajoute de la complexité à la fourniture de liquidités et augmente ainsi la dépendance aux protocoles de gestion pour la gestion des actifs.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler